Wie Regierungsingenieure NASA-Links gekürzt machten, eine Seitentür für Spammer

$config[ads_kvadrat] not found

Würdest du auf dem Mond überleben? - Can you survive? | Galileo | ProSieben

Würdest du auf dem Mond überleben? - Can you survive? | Galileo | ProSieben
Anonim

Spammer und Phisher zielen auf die verkürzten Links von.gov-Websites durch eine Sicherheitsanfälligkeit ab, die es leicht macht, umgeleitete Links über die Link-Verkürzungsdienste von Bit.ly zu verschleiern. Die Spammer nutzen eine Schwachstelle aus, die als "offene Weiterleitungen" bezeichnet wird. Hierbei handelt es sich im Wesentlichen um schlecht konstruierte Domänen, die von Spammern verwendet werden können, um den Ruf der betreffenden Website zu schädigen, häufig ohne dass sie davon wissen.

Regierungsorganisationen wie South Dakotas Strong Families-Organisation verfügen über einen anfälligen offenen Weiterleitungslink, der wie eine reguläre, vertrauenswürdige Regierungs-URL aussieht. Spammer könnten jedoch ein einfaches Tag verwenden und Benutzer auf eine schädliche Website umleiten. Bei Longform-Links könnte die Weiterleitung etwas offensichtlich sein, wenn sich die Zuschauer die Zeit nehmen, das überflüssige Tag am Ende zu bemerken, das zu einer unübersichtlichen Porno-Site, einem Spam-Verkaufsziel oder einer Malware-Host-Site umgeleitet wird.

Führen Sie denselben Link jedoch durch das beliebte Linkverkürzungs-Tool Bit.ly, und die Benutzer sehen sich mit einem vertrauenswürdigen und offiziell aussehenden Link "1.usa.gov" konfrontiert. Sogar der scharfsinnige Internet-Sucher könnte sich täuschen lassen.

Staatlichen Websites wird vertraut, aber sie sind nicht allzu beliebt. Während eines Hacker-Tages, in dem Links zu 1.usa.gov analysiert wurden, stellte Dmitry Kachaev fest, dass nur 296 registrierte Domains von 1.731 in den 60 Tagen vor seiner Suche auf Twitter erwähnt wurden. Als Teil derselben Anstrengung analysierte Adam Laiacano die Daten und stellte fest, dass die NASA die beliebteste Regierungswebsite ist. 42 Prozent aller Klicks auf 1.usa.gov-Links gehen auf Agentur-Websites. Er fand heraus, dass der größte Teil dieses Verkehrs aus europäischen Ländern stamme, während US-amerikanische Sucher eine unterschiedlichere Verbreitung von besuchten Regierungsstellen aufwiesen.

Ein Weg, um zu verhindern, dass man betrogen wird, ist die Verwendung von Unshorten.it, die diese bit.ly-Links aufhebt und Benutzern Informationen darüber gibt, ob der Link sicher ist oder nicht.

$config[ads_kvadrat] not found